Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
ПРИМЕНЯЕТСЯ К:
2016
2019
по подписке
По умолчанию на сервере Exchange Server URL-адрес https://<ServerName> перенаправляет пользователей на https://<ServerName>/owaстраницу . Но если кто-либо попытается получить доступ к Outlook в Интернете (ранее известному как Outlook Web App) с помощью http://<ServerName> или http://<ServerName>/owa, он получит сообщение об ошибке.
Вы можете настроить перенаправление HTTP для Outlook в Интернете таким образом, чтобы запросы http://<ServerName> или http://<ServerName>/owa файлы автоматически перенаправлялись на https://*<ServerName>*/owa Для этого в Службы IIS (IIS) необходимо выполнить приведенные ниже действия по настройке.
Удалите параметр Требовать SSL для веб-сайта по умолчанию.
Восстановите параметр Требовать SSL для других виртуальных каталогов на веб-сайте по умолчанию, где этот параметр был включен по умолчанию (кроме каталога /owa).
Настройте веб-сайт по умолчанию на перенаправление HTTP-запросов к виртуальному каталогу /owa.
Отключите перенаправление HTTP для всех виртуальных каталогов на веб-сайте по умолчанию (включая каталог /owa).
Чтобы изменения вступили в силу, перезагрузите службы IIS.
Параметры перенаправления SSL и HTTP по умолчанию для всех виртуальных каталогов на веб-сайте по умолчанию см. в разделе Параметры перенаправления по умолчанию на веб-сайте по умолчанию на сервере Exchange Server в конце этой статьи.
Что нужно знать перед началом работы
Предполагаемое время выполнения процедуры: 15 минут.
Для выполнения этой процедуры (процедур) необходимы соответствующие разрешения. Сведения о необходимых разрешениях см. в разделе разрешений Outlook в Интернете раздела "Разрешения клиентов и мобильных устройств" в разделе "Разрешения для клиентов и мобильных устройств".
Процедуры, описанные в этой статье, могут привести к созданию файла web.config в папке
%ExchangeInstallPath%ClientAccess\OAB. Если в дальнейшем отключить перенаправление HTTP для Outlook в Интернете, Outlook может зависать, когда пользователи выбирают команду Отправка и получение. Чтобы Outlook не зависал после удаления перенаправления HTTP, удалите файл web.config в%ExchangeInstallPath%ClientAccess\OAB.Теперь для шифрования данных, которыми обмениваются компьютерные системы, используется протокол TLS вместо протокола SSL. Они настолько тесно связаны, что термины "SSL" и "TLS" (без версий) часто используются как взаимозаменяемые. Из-за этого сходства ссылки на "SSL" в разделах Exchange, Центре администрирования Exchange и командной консоли Exchange часто используются для охвата протоколов SSL и TLS. Как правило, термин "SSL" обозначает именно протокол SSL только в тех случаях, когда указан номер версии (например, SSL 3.0). Чтобы узнать, почему следует отключить протокол SSL и перейти на TLS, выполните проверку Защита от уязвимости SSL 3.0.
Сочетания клавиш для процедур, описанных в этой статье, приведены в статье Сочетания клавиш в Центре администрирования Exchange.
Совет
Возникли проблемы? Обратитесь за помощью на форум Exchange Server на сайте Exchange | Exchange Server | Управление.
Этап 1. Удаление параметра "Требовать SSL" для веб-сайта по умолчанию с помощью диспетчера служб IIS
Откройте диспетчер IIS на сервере Exchange. Простой способ сделать это в Windows Server 2012 или более поздней версии - нажать клавишу Windows + Q, ввести inetmgr и выбрать в результатах диспетчер служб IIS.
Разверните узел сервера, а затем раздел Сайты.
Выберите "Веб-сайт по умолчанию". и убедитесь, что в нижней части страницы выбрано представление функций .
В разделе IIS дважды щелкните элемент Параметры SSL.
На странице Параметры SSL снимите флажок Требовать SSL, а затем на панели Действия нажмите кнопку Применить.
Примечание. Чтобы выполнить эту процедуру в командной строке, откройте командную строку с повышенными привилегиями на сервере Exchange Server (для этого выберите Запуск от имени администратора) и выполните следующую команду:
%windir%\system32\inetsrv\appcmd.exe set config "Default Web Site" -section:access -sslFlags:None -commit:APPHOST
Этап 2. Восстановление параметра "Требовать SSL" для других виртуальных каталогов на веб-сайте по умолчанию с помощью диспетчера служб IIS
При изменении параметра Требовать SSL для веб-сайта в службах IIS этот параметр автоматически наследуется всеми виртуальными каталогами на веб-сайте. Так как нам нужно настроить только Outlook в Интернете, необходимо восстановить параметр Требовать SSL для других виртуальных каталогов, где он был включен по умолчанию.
На основании информации в параметрах по умолчанию "Требовать перенаправление SSL и HTTP" на веб-сайте по умолчанию на сервере Exchange Server выполните следующую процедуру, чтобы восстановить параметр в других виртуальных каталогах, где параметр "Требовать SSL " был включен по умолчанию:
In IIS Manager, expand the server, expand Sites, and expand Default Web Site.
Выберите виртуальный каталог и убедитесь, что в нижней части страницы включен параметр Просмотр возможностей.
В разделе IIS дважды щелкните элемент Параметры SSL.
На странице Параметры SSL установите флажок Требовать SSL, а затем на панели Действия нажмите кнопку Применить.
Повторите описанные выше действия для каждого виртуального каталога на веб-сайте по умолчанию, где параметр Требовать SSL был включен по умолчанию (кроме каталога /owa). Единственные виртуальные каталоги, в которых параметр " Требовать SSL " не включен по умолчанию, — это /PowerShell и /Rpc.
Примечание. Чтобы выполнить эти процедуры в командной строке, замените <VirtualDirectory> именем виртуального каталога и запустите следующую команду в командной строке с повышенными привилегиями:
%windir%\system32\inetsrv\appcmd.exe set config "Default Web Site/<VirtualDirectory>" -section:Access -sslFlags:Ssl,Ssl128 -commit:APPHOST
Этап 3. Настройка веб-сайта по умолчанию на перенаправление к виртуальному каталогу /owa с помощью диспетчера служб IIS.
В диспетчере служб IIS разверните узел сервера и выберите Сайты.
Выберите "Веб-сайт по умолчанию". и убедитесь, что в нижней части страницы выбрано представление функций .
В разделе IIS дважды щелкните элемент Перенаправление HTTP.
На странице Перенаправление HTTP настройте указанные ниже параметры.
Установите флажок для проверки Перенаправлять запросы в это место назначения и введите значение
https://*<OWAUrl>*/owa(Например, https://webmail.contoso.com/owa).В разделе Поведение при перенаправлении установите флажок Запросы на перенапр. содержимого этого каталога (без подкаталогов).
Убедитесь, что в списке Код состояния выбрано значение Найдено (302).
По завершении нажмите кнопку Применить на панели Действия.
Примечание. Чтобы выполнить эту процедуру в командной строке, замените <OWAUrl> на URL-адрес виртуального каталога OWA, откройте командную строку с повышенными привилегиями и выполните следующую команду:
%windir%\system32\inetsrv\appcmd.exe set config "Default Web Site" -section:httpredirect -enabled:true -destination:"https://<OWAUrl>/owa" -childOnly:true
Этап 4. Отключение перенаправления HTTP для всех виртуальных каталогов на веб-сайте по умолчанию с помощью диспетчера служб IIS
При включении перенаправления для веб-сайта в службах IIS этот параметр автоматически наследуется всеми виртуальными каталогами на веб-сайте. Так как нам нужно настроить перенаправление только для веб-сайта по умолчанию, необходимо удалить параметр перенаправления для всех виртуальных каталогов. По умолчанию перенаправление не включено для каталогов (в том числе виртуальных) на стандартном веб-сайте. Дополнительные сведения см. в разделе "По умолчанию требовать перенаправление SSL и HTTP" на веб-сайте по умолчанию на сервере Exchange Server .
Чтобы удалить параметр перенаправления для всех виртуальных каталогов на веб-сайте по умолчанию (включая каталог /owa), выполните указанные ниже действия.
In IIS Manager, expand the server, expand Sites, and expand Default Web Site.
Выберите виртуальный каталог и убедитесь, что в нижней части страницы включен параметр Просмотр возможностей.
В разделе IIS дважды щелкните элемент Перенаправление HTTP.
На странице Перенаправление HTTP измените указанные ниже параметры.
Снимите флажок Запросы на перенапр. содержимого этого каталога (без подкаталогов).
Снимите флажок Запросы на перенаправление по следующему назначению.
В области Действия нажмите кнопку Применить.
Повторите вышеуказанные действия для каждого виртуального каталога на веб-сайте по умолчанию.
Примечание. Чтобы выполнить эти процедуры в командной строке, замените <VirtualDirectory> именем виртуального каталога и запустите следующую команду в командной строке с повышенными привилегиями:
%windir%\system32\inetsrv\appcmd.exe set config "Default Web Site/<VirtualDirectory>" -section:httpredirect -enabled:false -destination:"" -childOnly:false
Этап 5. Перезапуск служб IIS с помощью диспетчера IIS
В диспетчере IIS выберите сервер.
В области Действия выберите элемент Перезапустить.
Примечание. Чтобы выполнить эту процедуру в командной строке, откройте командную строку с повышенными привилегиями на сервере Exchange Server и выполните следующие команды:
net stop w3svc /y
net start w3svc
Как проверить, все ли получилось?
Чтобы убедиться, что перенаправление с HTTP на HTTPS для Outlook в Интернете успешно настроено, выполните следующие действия:
Откройте веб-браузер на клиентском компьютере и введите URL-адрес
http://<ServerName>. На локальном сервере можно использовать значениеhttp://127.0.0.1илиhttp://localhost.Убедитесь, что вы перенаправляетесь в Outlook в Интернете по протоколу HTTPS, и убедитесь, что вы можете успешно войти в систему.
Откройте URL-адрес
http://<ServerName>/owa(илиhttp://127.0.0.1/owahttp://localhost/owa).Убедитесь, что вы перенаправляетесь в Outlook в Интернете по протоколу HTTPS, и убедитесь, что вы можете успешно войти в систему.
По умолчанию: Требовать параметры перенаправления SSL и HTTP на веб-сайте по умолчанию на сервере Exchange Server
Параметры по умолчанию "Требоватьперенаправления SSL и HTTP" для веб-сайта по умолчанию и всех виртуальных каталогов на веб-сайте по умолчанию на сервере Exchange Server описаны в следующей таблице.
| Веб-сайт | Виртуальный каталог | Требовать SSL | Перенаправление HTTP |
|---|---|---|---|
| Веб-сайт по умолчанию | Н/д | да | Нет |
| Веб-сайт по умолчанию | API | да | Нет |
| Веб-сайт по умолчанию | aspnet_client (каталог) | Да | Нет |
| Веб-сайт по умолчанию | Autodiscover | да | Нет |
| Веб-сайт по умолчанию | ecp | да | Нет |
| Веб-сайт по умолчанию | EWS | да | Нет |
| Веб-сайт по умолчанию | mapi | да | Нет |
| Веб-сайт по умолчанию | Microsoft-Server-ActiveSync | Да | Нет |
| Веб-сайт по умолчанию | OAB | да | Нет |
| Веб-сайт по умолчанию | owa | Да Подкаталоги:
|
Нет |
| Веб-сайт по умолчанию | PowerShell | Нет | Нет |
| Веб-сайт по умолчанию | Rpc | нет | Нет |